Sistemimiz, hassas giriş alanlarında (örneğin yazılım yükleme paneli) hatalı denemeleri anlık olarak izler. Eğer bir kullanıcı 3 kez üst üste hatalı şifre girişi yaparsa, ilgili IP adresi veritabanı seviyesinde kilitlenir. Bu süre zarfında saldırgan doğru şifreyi bilse dahi sisteme sızamaz.
Hız Sınırı ve Spam Kalkanı
Botların saniyeler içinde yüzlerce kayıt açmasını engellemek için kayıt protokolümüzde 60 saniyelik bir hız sınırı (rate limit) uygulanmaktadır. Bir IP adresi üzerinden yapılan her işlemden sonra sistem, bir sonraki talep için zorunlu bir bekleme süresi atar.
Karakter ve Girdi Filtreleme
Saldırı vektörlerini daraltmak amacıyla, kullanıcı adı gibi alanlarda yalnızca alfanumerik (harf ve rakam) karakterlere izin veriyoruz. Bu sayede özel karakterler üzerinden denenebilecek manipülasyonları daha en başında engellemiş oluyoruz.
Global Bot ve Proxy Koruması
Saldırganların botnet ağlarını veya VPN servislerini kullanarak kimliklerini gizlemesini önlemek için gelişmiş bir güvenlik kapısı kullanıyoruz. Bilinen proxy ve tünel servislerinden gelen tüm şüpheli trafik, ana terminale ulaşmadan 403 protokolü ile geri çevrilir.
TR Siber Ekibi